AWS パートナーセントラル API リファレンスが再構築されました。サポートされている API オペレーションの詳細については、 AWS パートナーセントラル API リファレンスを参照してください。
翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
収益測定 API へのアクセス
アクセスコントロールとアクセス許可はAWS Identity and Access Management(IAM) によって管理されます。このセクションでは、AWS Marketplaceエンティティを一覧表示するために必要なアクセス許可など、収益測定 API とやり取りするために必要なアクセス許可を設定するためのガイダンスを提供します。
前提条件
アクセス許可を設定する前に、AWS アカウントが Partner Central にリンクされ、必要な IAM ロールとユーザーが作成されていることを確認します。詳細については、「セットアップと認証」を参照してください。
AWS管理ポリシーの使用
AWSには、収益測定 API を操作するために必要なアクセス許可を付与する マネージドポリシーが用意されています。ペルソナに応じて 2 つの管理ポリシーを使用できます。
-
パートナー —
AWSPartnerCentralRevenueAttributionManagementポリシーを IAM ID にアタッチします。 -
顧客 —
AWSRevenueAttributionManagementポリシーを IAM ID にアタッチします。
詳細については、AWSAWS「 Partner Central ユーザーの マネージドポリシー」を参照してください。
AWSPartnerCentralRevenueAttributionManagement ポリシー
このポリシーは、AWS Partner Central に登録されたAWSアカウントの収益帰属管理アクティビティに必要なアクセスを提供します。
{ "Version": "2012-10-17", "Statement": [ { "Sid": "RevenueMeasurementCreation", "Effect": "Allow", "Action": [ "partnercentral:CreateRevenueAttribution", "partnercentral:CreateMarketplaceRevenueShare", "partnercentral:CreateMarketplaceRevenueShareAllocation" ], "Resource": "*", "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } }, { "Sid": "RevenueMeasurementListing", "Effect": "Allow", "Action": [ "partnercentral:ListRevenueAttributions", "partnercentral:ListRevenueAttributionAllocations", "partnercentral:ListMarketplaceRevenueShares", "partnercentral:ListMarketplaceRevenueShareAllocations" ], "Resource": "*", "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } }, { "Sid": "RevenueAttributionManagement", "Effect": "Allow", "Action": [ "partnercentral:GetRevenueAttribution", "partnercentral:UpdateRevenueAttribution", "partnercentral:GetRevenueAttributionAllocation", "partnercentral:StartRevenueAttributionAllocationsTask", "partnercentral:GetRevenueAttributionAllocationsTask" ], "Resource": "arn:aws:partnercentral:*:*:catalog/*/revenue-attribution/*", "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } }, { "Sid": "MarketplaceRevenueShareManagement", "Effect": "Allow", "Action": [ "partnercentral:GetMarketplaceRevenueShare", "partnercentral:GetMarketplaceRevenueShareAllocation", "partnercentral:UpdateMarketplaceRevenueShareAllocation" ], "Resource": "arn:aws:partnercentral:*:*:catalog/*/marketplace-revenue-share/*", "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } }, { "Sid": "TaggingAccess", "Effect": "Allow", "Action": [ "partnercentral:TagResource", "partnercentral:UntagResource", "partnercentral:ListTagsForResource" ], "Resource": [ "arn:aws:partnercentral:*:*:catalog/*/revenue-attribution/*", "arn:aws:partnercentral:*:*:catalog/*/marketplace-revenue-share/*" ], "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } }, { "Sid": "OpportunityAccess", "Effect": "Allow", "Action": [ "partnercentral:ListOpportunities", "partnercentral:GetOpportunity" ], "Resource": "*", "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } }, { "Sid": "PartnerResourceAccess", "Effect": "Allow", "Action": [ "partnercentral:ListPartners", "partnercentral:GetPartner" ], "Resource": "*", "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } }, { "Sid": "ListingAWSMarketplaceEntities", "Effect": "Allow", "Action": [ "aws-marketplace:ListEntities" ], "Resource": "*" }, { "Sid": "AWSMarketplaceEntityAccess", "Effect": "Allow", "Action": [ "aws-marketplace:DescribeEntity" ], "Resource": [ "arn:aws:aws-marketplace:*:*:AWSMarketplace*/Offer/*" ] }, { "Sid": "AmazonQPartnerAssistantAccess", "Effect": "Allow", "Action": [ "q:StartConversation", "q:SendMessage", "q:GetConversation", "q:ListConversations", "q:PassRequest" ], "Resource": "*" } ] }
AWSRevenueAttributionManagement ポリシー
このポリシーは、AWS Partner Central に登録されていないAWSアカウントの収益属性管理アクティビティに必要なアクセスを提供します。
{ "Version": "2012-10-17", "Statement": [ { "Sid": "RevenueAttributionCreation", "Effect": "Allow", "Action": [ "partnercentral:CreateRevenueAttribution" ], "Resource": "*", "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } }, { "Sid": "RevenueAttributionListing", "Effect": "Allow", "Action": [ "partnercentral:ListRevenueAttributions" ], "Resource": "*", "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } }, { "Sid": "RevenueAttributionManagement", "Effect": "Allow", "Action": [ "partnercentral:GetRevenueAttribution", "partnercentral:UpdateRevenueAttribution" ], "Resource": "arn:aws:partnercentral:*:*:catalog/*/revenue-attribution/*", "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } }, { "Sid": "TaggingAccess", "Effect": "Allow", "Action": [ "partnercentral:TagResource", "partnercentral:UntagResource", "partnercentral:ListTagsForResource" ], "Resource": [ "arn:aws:partnercentral:*:*:catalog/*/revenue-attribution/*" ], "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } } ] }
IAM ロールとユーザーにポリシーを割り当てる
IAM ロールとユーザーにポリシーを割り当てるには、次の手順に従います。
-
AWS Management Consoleにサインインします。
-
IAM サービスに移動します。
-
ロールまたはユーザーを選択し、ポリシーをアタッチする IAM ロールまたはユーザーを選択します。
-
選択した IAM ロールまたはユーザーに
AWSPartnerCentralRevenueAttributionManagementポリシー (パートナー向け) またはAWSRevenueAttributionManagementポリシー (顧客向け) をアタッチします。
詳細については、「Adding and removing IAM identity permissions」(IAM アクセス許可の追加と削除) を参照してください。
条件キーを使用したアクセス許可の管理
IAM ポリシーの条件キーは、ステートメントポリシーを適用するタイミングに関するリソースレベルのアクセス許可を提供します。条件キーを使用して、特定のアクセス許可がいつ許可または拒否されるかを決定する条件を指定できます。
詳細については、「IAM JSON ポリシー要素: 条件演算子」を参照してください。
| 条件キー | 説明 | 適用可能なアクション | 有効値 |
|---|---|---|---|
| partnercentral:カタログ | 関連付けられたカタログエンティティのタイプでアクセスをフィルタリングします | すべてのアクション | AWS、サンドボックス |
必要なアクセス許可の概要
| [アクション] | 説明 |
|---|---|
| partnercentral:CreateRevenueAttribution | 新しい収益属性レコードの作成を許可する |
| partnercentral:UpdateRevenueAttribution | 既存の収益属性レコードの更新を許可する |
| partnercentral:GetRevenueAttribution | 特定の収益属性の詳細の取得を許可する |
| partnercentral:ListRevenueAttributions | オプションのフィルターを使用した収益属性の一覧表示を許可する |
| partnercentral:GetRevenueAttributionAllocation | ID による単一の割り当ての取得を許可する |
| partnercentral:ListRevenueAttributionAllocations | フィルタリングサポートによるコミットされた割り当ての一覧表示を許可する |
| partnercentral:StartRevenueAttributionAllocationsTask | 非同期処理のために最大 250 個の割り当て変更のバッチの送信を許可します |
| partnercentral:GetRevenueAttributionAllocationsTask | 以前に送信された割り当てタスクのステータスの取得を許可します。 |
| partnercentral:CreateMarketplaceRevenueShare | 新しいマーケットプレイス収益共有リソースの作成を許可する |
| partnercentral:GetMarketplaceRevenueShare | 特定のマーケットプレイス収益配分の詳細の取得を許可する |
| partnercentral:ListMarketplaceRevenueShares | オプションのフィルターを使用したマーケットプレイス収益共有の一覧表示を許可する |
| partnercentral:CreateMarketplaceRevenueShareAllocation | 新しいマーケットプレイス収益配分の作成を許可する |
| partnercentral:GetMarketplaceRevenueShareAllocation | 特定のマーケットプレイス収益配分の詳細の取得を許可する |
| partnercentral:UpdateMarketplaceRevenueShareAllocation | 既存のマーケットプレイス収益配分の更新を許可する |
| partnercentral:ListMarketplaceRevenueShareAllocations | マーケットプレイス収益配分での配分の一覧表示を許可する |
| partnercentral:TagResource | リソースのタグの追加または上書きを許可する |
| partnercentral:UntagResource | リソースからのタグの削除を許可する |
| partnercentral:ListTagsForResource | リソースに関連付けられたタグの一覧表示を許可する |